Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1410 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[PHP] ma technique d'identification est elle assez sécurisée ?

n°161424
z0rglub
Posté le 17-06-2002 à 23:46:48  profilanswer
 

Reprise du message précédent :
si toute les infos sont dans l'URL, il vaut mieux que la session ne dure pas trop longtemps... sinon, on pourrait voir ton identifiant et se faire passer pour toi


---------------
Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com
mood
Publicité
Posté le 17-06-2002 à 23:46:48  profilanswer
 

n°161427
Masure
Posté le 17-06-2002 à 23:49:14  profilanswer
 

tiens j'utilise un service de sms mageos, il fonctionne sans cookie, si tu peux aller voir :
 
http://sms9.9online.fr
 
login : masure2
pass : 000002
 
comme ca tu va pas galerer pour te creer un compte

n°161428
Tentacle
Posté le 17-06-2002 à 23:50:20  profilanswer
 

z0rglub a écrit a écrit :

réponse : oui  




tu ne remets pas à jour la date d'expiration de l'id à chaque fois que l'utilisateur consulte une page ?

n°161430
Tentacle
Posté le 17-06-2002 à 23:52:10  profilanswer
 

z0rglub a écrit a écrit :

ben je savais pas, pour moi ct juste une date d'expiration  




 
en fait, c'est le navigateur qui efface le cookie quand tu le fermes (genre IE... ) mais c'est pas une obligation...  
Ca doit être configurable ou d'autre navigateurs n'effacent peut-être pas le cookie .

n°161431
z0rglub
Posté le 17-06-2002 à 23:52:49  profilanswer
 

Tentacle a écrit a écrit :

 
tu ne remets pas à jour la date d'expiration de l'id à chaque fois que l'utilisateur consulte une page ?  




ben non, surtout pas, si qqun te chope ton id, et qu'il arrive à temps, il est tranquille... il peut passer sa journée à foutre la merde dans la config de ton appli !


---------------
Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com
n°161432
Tentacle
Posté le 17-06-2002 à 23:53:27  profilanswer
 

z0rglub a écrit a écrit :

si toute les infos sont dans l'URL, il vaut mieux que la session ne dure pas trop longtemps... sinon, on pourrait voir ton identifiant et se faire passer pour toi  




 
sinon ya moyen de tout passer en POST, comme ça on ne voit rien dans l'url, mais ça pose d'autres problèmes...

n°161433
z0rglub
Posté le 17-06-2002 à 23:54:55  profilanswer
 

Masure a écrit a écrit :

tiens j'utilise un service de sms mageos, il fonctionne sans cookie, si tu peux aller voir :
 
http://sms9.9online.fr
 
login : masure2
pass : 000002
 
comme ca tu va pas galerer pour te creer un compte  




http://sms9.9online.fr/saisiemessa [...] XQZSQ5I8M4


---------------
Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com
n°161434
Masure
Posté le 17-06-2002 à 23:55:19  profilanswer
 

Tentacle a écrit a écrit :

 
 
sinon ya moyen de tout passer en POST, comme ça on ne voit rien dans l'url, mais ça pose d'autres problèmes...  




 
quels problemes ?

n°161435
z0rglub
Posté le 17-06-2002 à 23:55:47  profilanswer
 

Tentacle a écrit a écrit :

 
 
sinon ya moyen de tout passer en POST, comme ça on ne voit rien dans l'url, mais ça pose d'autres problèmes...  




oui, faut avoir un form et un input hidden, mais c encore plus chiant !


---------------
Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com
n°161436
Masure
Posté le 17-06-2002 à 23:55:53  profilanswer
 


 
voila :) enfin ca t aide pas puisque on voit pas comment il gere tout apres

mood
Publicité
Posté le 17-06-2002 à 23:55:53  profilanswer
 

n°161437
Masure
Posté le 17-06-2002 à 23:56:24  profilanswer
 

z0rglub a écrit a écrit :

 
oui, faut avoir un form et un input hidden, mais c encore plus chiant !  




 
c'est si chiant que ca un form ?

n°161438
z0rglub
Posté le 17-06-2002 à 23:56:43  profilanswer
 

ah ben si, je vois bien comment il gère ça : par identifiant dans l'URL, je sais pas s'il prolonge la session à chaque refresh sur le site...


---------------
Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com
n°161439
z0rglub
Posté le 17-06-2002 à 23:57:21  profilanswer
 

Masure a écrit a écrit :

 
 
c'est si chiant que ca un form ?  




ben en fait, ça t'oblige à passer d'une page à l'autre en utilisant le form je pense (je dis p-e une grosse connerie, mais je pense pas)


---------------
Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com
n°161440
Masure
Posté le 17-06-2002 à 23:58:40  profilanswer
 

z0rglub a écrit a écrit :

 
ben en fait, ça t'oblige à passer d'une page à l'autre en utilisant le form je pense (je dis p-e une grosse connerie, mais je pense pas)  




 
ben si t as raison puisque au log t'as ton login et pass caché, tu utilise dans la page suivante, mais pour les repasser a travers une autre page... cramé (ou alors re-form come tu dis)! enfin je crois...

n°161441
Tentacle
Posté le 17-06-2002 à 23:59:58  profilanswer
 

z0rglub a écrit a écrit :

 
ben en fait, ça t'oblige à passer d'une page à l'autre en utilisant le form je pense (je dis p-e une grosse connerie, mais je pense pas)  




 
oui c'est effectivement le cas... mais tu peux te débrouiller avec des balises div mais c'est clairement plus chiant qu'en GET. J'ai fait ainsi un script de gestion de bugs uniquement en POST.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[PHP] mon top 10 ne marche pas[PHP] Recherche codeur PHP pour site de jeux videos .
[PHP] QuestionProbleme MySQL & PHP
[PHP] Comment faire pour afficher sur plusieurs pages[PHP] - Upload de fichier : recuperation du chemin complet sur mon HD
[PHP] transformation des .doc en PDF avec PDFLib ...[PHP] afficher un 'nouveau' pour les derniers enregistrements...
Decouper une chaine de char en Php[PHP] generer un log sur un repertoire protege en htaccess.
Plus de sujets relatifs à : [PHP] ma technique d'identification est elle assez sécurisée ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR